Wcry to darmowe narzędzie do deszyfrowania oprogramowania ransomware dla systemu Windows XP

Aby naprawić różne problemy z komputerem, zalecamy Restoro PC Repair Tool:
To oprogramowanie naprawi typowe błędy komputera, ochroni Cię przed utratą plików, złośliwym oprogramowaniem, awarią sprzętu i zoptymalizuje komputer pod kątem maksymalnej wydajności. Napraw problemy z komputerem i usuń wirusy teraz w 3 prostych krokach:
  1. Pobierz narzędzie do naprawy komputera Restoro który jest dostarczany z opatentowanymi technologiami (dostępny patent tutaj).
  2. Kliknij Rozpocznij skanowanie aby znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
  3. Kliknij Naprawić wszystko naprawić problemy mające wpływ na bezpieczeństwo i wydajność komputera
  • Restoro zostało pobrane przez 0 czytelników w tym miesiącu.

Badacz bezpieczeństwa znalazł sposób na odzyskanie kluczy szyfrowania używanych przez WannaCrypt (AKA WannaCry) ransomware bez płacenia okupu w wysokości 300 USD. To duże, ponieważ WannaCry korzysta z wbudowanych narzędzi kryptograficznych firmy Microsoft, aby robić to, co musi. Podczas 

Windows XP nie został poważnie dotknięty cyberatakiem, poniższa technika może zostać zastosowana w przypadku innych infekcji ransomware.

Wcry, teraz dostępny na Windows XP

Narzędzie nazywa się Płacz i wyciąga klucz bezpośrednio z pamięci systemu, którego dotyczy problem. To rozwiązanie jest obecnie dostępne dla systemu Windows XP i tylko wtedy, gdy dany komputer nie został ponownie uruchomiony lub jego pamięć została nadpisana.

Wcry został opracowany przez Adriena Guineta, francuskiego badacza, który opublikował rozwiązanie na GitHubie za darmo.

Jak to działa

Według Guineta oprogramowanie zostało przetestowane tylko pod Windows XP i działa idealnie. Notatka znaleziona obok aplikacji również mówi, że „aby działał, komputer nie może zostać ponownie uruchomiony po zainfekowaniu. Pamiętaj również, że potrzebujesz trochę szczęścia, aby to zadziałało (patrz poniżej), więc może nie działać w każdym przypadku!

W systemie Windows XP występuje usterka uniemożliwiająca wymazanie kluczy z pamięci, której brakuje w nowszych systemach operacyjnych. Ważne jest, aby liczby pierwsze nadal były w pamięci.

Guinet mówi, że:

To oprogramowanie pozwala odzyskać liczby pierwsze klucza prywatnego RSA, które są używane przez Wanacry. Robi to, wyszukując je w procesie wcry.exe. Jest to proces, który generuje klucz prywatny RSA. Głównym problemem jest to, że CryptDestroyKey i CryptReleaseContext nie usuwają liczb pierwszych z pamięci przed zwolnieniem powiązanej pamięci.

Ponieważ możesz używać tego narzędzia do większej liczby infekcji ransomware, okaże się ono bardzo przydatne w zapewnianiu wsparcia technicznego.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

  • Twórcy WannaCry grożą, że wypuszczą więcej złośliwego oprogramowania na Windows 10
  • Podobno zbliża się Adylkuzz, kolejny cyberatak na dużą skalę na Windows
  • Jak zachować bezpieczeństwo w Internecie po atakach WannaCrypt?
idee restoNadal masz problemy?Napraw je za pomocą tego narzędzia:
  1. Pobierz to narzędzie do naprawy komputera ocenione jako świetne na TrustPilot.com (pobieranie rozpoczyna się na tej stronie).
  2. Kliknij Rozpocznij skanowanie aby znaleźć problemy z systemem Windows, które mogą powodować problemy z komputerem.
  3. Kliknij Naprawić wszystko rozwiązać problemy z opatentowanymi technologiami (Ekskluzywny rabat dla naszych czytelników).

Restoro zostało pobrane przez 0 czytelników w tym miesiącu.

Ransomware Zepto powrócił, Windows Defender nie może go zablokować

Ransomware Zepto powrócił, Windows Defender nie może go zablokowaćRansomwareBezpieczeństwo Cybernetyczne

Ransomware Zepto to bardzo podstępny program, który od dłuższego czasu przeszkadza użytkownikom systemu Windows. Po raz pierwszy wykryte w lipcu, wydaje się, że to szkodliwe oprogramowanie stało si...

Czytaj więcej
Adres IP AT&T został przejęty lub zhakowany? Oto co robić

Adres IP AT&T został przejęty lub zhakowany? Oto co robićAdres IpPrywatnośćVpnBezpieczeństwo Cybernetyczne

Jeśli jesteś klientem AT&T, prawdopodobnie słyszałeś o zhakowanych lub zhakowanych adresach IP. Pewnego dnia możesz nawet otrzymać telefon z informacją o Twoim skompromitowanym adresie IP.Scena...

Czytaj więcej
Czy VPN może być śledzony przez dostawcę usług internetowych? Jaka jest najlepsza niemożliwa do śledzenia sieć VPN?

Czy VPN może być śledzony przez dostawcę usług internetowych? Jaka jest najlepsza niemożliwa do śledzenia sieć VPN?VpnBezpieczeństwo Cybernetyczne

Twój dostawca usług internetowych może dokładnie zobaczyć, co robisz online, w dowolnym momencie, z wyjątkiem danych starannie zaszyfrowanych przez VPN lub protokół HTTPS.Wiadomo, że korzystanie z ...

Czytaj więcej